NK
Всем привет!
✅Нахожусь в поиске лида пентестеров систем биометрии в одну из крупнейших банковских групп в РФ.
❗️Условия: оклад до 420 тыс гросс + премия. Банковские плюшки, ДМС, хороший соцпакет.
❗️Работа в офисе.
✅Какие будут задачи:
➡️Развивать методологичесую базу с учетом международных стандартов по контролю качества работы биометрических алгоритмов;
➡️Организует оперативную проверку полученной от Центра киберзащиты информации о выявленных уязвимостях в системах идентификации\аутентификации и биометрии Банка;
➡️Готовить предложения по развитию методов тестирования и защиты технологий идентификации\аутентификации и биометрии по результатам участия в работе профильных конференций, изучения научных публикаций;
➡️Осуществлять оценку актуальности новых методов атак в отношении применяемых Банком технологий идентификации\аутентификации и биометрии;
➡️Формировать рекомендации по устранению выявленных уязвимостей систем и технологий идентификации\аутентификации и биометрии Банка к актуальным атакам и угрозам и проверку выполнения данных рекомендаций;
➡️Взаимодействовать с разработчиками используемых Банком технологий идентификации\аутентификации и биометрии по вопросам устранения выявленных уязвимостей и реализации рекомендаций;
➡️Отвечать за реализацию AI-инициатив.
✅Что ожидаем:
➡️Высшее техническое образование (желательно по направлению Информационная безопасность);
➡️Опыт работы не менее 5 лет (в т.ч. опыт руководства коллективом 2 года);
➡️Знание и навыки применения современной методологической базы и лучших практик обеспечения информационной безопасности;
➡️Знание внутренней нормативной базы и регулирующих органов, ЦБ РФ, международных и российских стандартов в области ИТ, ИБ, биометрии.
➡️Знание методики, технологии, средства создания автоматизированных и информационных систем идентификации\аутентификации и биометрии;
➡️Знание протоколов и технологий идентификации\аутентификации и биометрии;
➡️Знание международных стандартов и фреймворков по оценке защищенности технологий идентификации\аутентифкации и биометрии;
➡️Опыт проведения служебных расследований по инцидентам с использованием средств идентификации\аутентификации и биометрии;
➡️Опыт управления проектами, опыт аналитической работы;
➡️Опыт управления информационными рисками.
❗️Подробнее тут: @Miguelkr